Hva er Trusselmodellering
Analyse av potensielle systemtrusler
Trusselmodellering er en strukturert prosess for å identifisere, analysere og prioritere potensielle sikkerhetstrusler mot et system eller en applikasjon.
Modelleringsfaser
- Omfangsdefinisjon — systemgrenser og eiendeler
- Trusselidentifikasjon — potensielle angrepsvektorer
- Risikoanalyse — sannsynlighet og innvirkning
- Prioritering — rangering etter kritikalitet
- Mottiltak — beskyttelses- og avbøtende tiltak
Populære metodologier
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Fordeler
- Tidlig oppdagelse av sårbarheter
- Reduserte utbedringskostnader
- Prioritering av sikkerhetsarbeid
- Dokumentasjon av sikkerhetsarkitektur
- Regulatorisk samsvar